CRITICAL✓ PATCH🇬🇧 English

CVE-2016-1363

Buffer overflow w Cisco WLC — zdalne wykonanie kodu przez HTTP

CVSS 9.8v3.1pub. 2016-04-21upd. 2026-05-06

Podatność buffer overflow w mechanizmie przekierowań oprogramowania Cisco Wireless LAN Controller (WLC) umożliwia zdalnemu atakującemu wykonanie dowolnego kodu bez uwierzytelnienia. Wysoki wynik CVSS 9.8 i brak wymagań wstępnych czynią tę lukę wyjątkowo niebezpieczną.

Pokaż oryginał (EN)

Buffer overflow in the redirection functionality in Cisco Wireless LAN Controller (WLC) Software 7.2 through 7.4 before 7.4.140.0(MD) and 7.5 through 8.0 before 8.0.115.0(ED) allows remote attackers to execute arbitrary code via a crafted HTTP request, aka Bug ID CSCus25617.

🤖 Analiza AI
Jak działa

Błąd polega na przepełnieniu bufora (buffer overflow) w komponencie obsługującym funkcjonalność przekierowań (redirection) w oprogramowaniu Cisco WLC. Atakujący może wysłać specjalnie spreparowane żądanie HTTP, które przepełnia bufor w pamięci urządzenia. Prowadzi to do nadpisania obszarów pamięci i umożliwia przejęcie kontroli nad przepływem wykonania kodu na urządzeniu.

Skutki

Atakujący może zdalnie wykonać dowolny kod na podatnym urządzeniu bez jakiegokolwiek uwierzytelnienia, co może skutkować pełnym przejęciem kontroli nad kontrolerem sieci bezprzewodowej.

Mitygacja

Należy zaktualizować oprogramowanie Cisco WLC do wersji 7.4.140.0(MD) lub nowszej (dla gałęzi 7.x) albo do wersji 8.0.115.0(ED) lub nowszej (dla gałęzi 8.0). Szczegółowe instrukcje dostępne są w oficjalnym biuletynie bezpieczeństwa Cisco: cisco-sa-20160420-htrd.

Kogo dotyczy

Cisco Wireless LAN Controller (WLC) Software w wersjach 7.2 do 7.4 przed 7.4.140.0(MD) oraz w wersjach 7.5 do 8.0 przed 8.0.115.0(ED)

Uwagi

Podatność zidentyfikowana przez Cisco jako Bug ID CSCus25617. Biuletyn bezpieczeństwa opublikowany 20 kwietnia 2016 roku.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Cisco Wireless Lan Controller Software

    OS
    Cisco
    7.2.0 – 7.4.140.0 (bez)7.5.0 – 8.0.115.0 (bez)
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2015-6314CRITICAL9.8PL ✓ten sam produkt

Cisco WLC — nieautoryzowana zmiana konfiguracji (Auth Bypass)

CVE-2024-20271HIGH8.6ten sam produkt

A vulnerability in the IP packet processing of Cisco Access Point (AP) Software could allow an unauthenticated...

CVE-2022-20769HIGH7.4ten sam produkt

A vulnerability in the authentication functionality of Cisco Wireless LAN Controller (WLC) AireOS Software cou...

CVE-2021-1419HIGH7.8ten sam produkt

A vulnerability in the SSH management feature of multiple Cisco Access Points (APs) platforms could allow a lo...

CVE-2021-1437HIGH7.5ten sam produkt

A vulnerability in the FlexConnect Upgrade feature of Cisco Aironet Series Access Points Software could allow ...